Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-0690 | Kitploit
도구/GitHubGitHub/kaleth4/cve-2025-0690
Embedded Systems SecurityVulnerability AnalysisExploitationLearning & EducationFirmware AnalysisBinary Exploitation
GitHubkaleth4/cve-2025-0690

CVE-2025-0690

저장소 보기
3개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-0690: GRUB2 정수 오버플로우 취약점


🛡️ 개요

CVE-2025-0690는 부트로더 GRUB2의 정수 오버플로우 취약점으로, 임의 코드 실행 및 Secure Boot 우회를 허용합니다. 이 결함은 보안 부팅을 위해 GRUB2에 의존하는 시스템에 영향을 미치며, 운영 체제가 시작되기 전에 시스템을 노출시킵니다.


🔍 기술 세부 사항

근본 원인

  • 취약한 명령어: read (키보드 입력 수신에 사용됨).
  • 문제: 입력 길이가 32비트 정수에 저장됩니다.
  • 익스플로잇 메커니즘:
    • 매우 긴 텍스트 줄을 입력합니다.
    • 길이 변수에서 오버플로우가 발생합니다.
    • 이로 인해 힙(heap) 기반 버퍼에서 **범위를 벗어난 쓰기(out-of-bounds write)**가 발생합니다.

결과

  • GRUB2 내부의 중요 데이터 손상.
  • Secure Boot 우회로 악성 커널 로드 허용.
  • OS가 시작되기 전 시스템 손상.

📊 보안 메트릭 (CVSS v3.1)


🛠️ 해결 방법 및 완화 조치

사용 가능한 업데이트

여러 공급업체가 이 취약점을 수정하기 위한 패치를 출시했습니다.

권장 사항

  1. GRUB2 및 종속 업데이트:
    • 배포판의 패키지 관리자 사용:
      root@kitploit:~
      sudo dnf update grub2 grub2-common grub2-efi  # RHEL/Fedora
      sudo apt upgrade grub2 grub2-common grub2-efi # Debian/Ubuntu
      
  2. 설치된 버전 확인:
    root@kitploit:~
    grub-install --version
    
  3. 업데이트 후 시스템 재부팅.

📌 추가 참고 사항

  • CWE-787: 취약점 분류는 범위를 벗어난 쓰기입니다.
  • 공개일: 24/02/2025.
  • 최종 수정일: 15/04/2026.

🔗 공식 참조

  • Red Hat 보안 권고 (RHSA-2025:6990)
  • Red Hat의 CVE-2025-0690
  • Red Hat Bugzilla #2346123
  • GRUB2 메일링 리스트
root@kitploit:~
Kaleth Pwned!!```
도구 다운로드
메트릭값설명
기본 점수6.1 (보통)CISA-ADP 및 Red Hat에 따름.
공격 벡터물리적 (AV:P)물리적 또는 로컬 접근 필요.
복잡성낮음 (AC:L)제어된 입력으로 쉽게 익스플로잇 가능.
필요 권한높음 (PR:H)시스템에 대한 사전 접근 필요.
사용자 상호작용필요 (UI:R)공격자가 시스템과 상호작용해야 함.
배포판/공급업체수정된 버전참조
Red Hatgrub2-2.06-104.el9_6+RHSA-2025:6990
Debiangrub2-2.12-6 (불안정)Security Bug Tracker
Oracle LinuxErrata ELSA-2025-6990-
DellPowerProtect 및 VxRail과 같은 제품의 업데이트-